Išnaudotas silpnumas suteikia neįprastą serverio parkų valdymą

Trečiadienis, CISA Pridėti CVE-2024-54085 į gerai žinomą „Silpnumo“ sąrašą. Pranešimas nepateikė jokios kitos informacijos.

Ketvirtadienio el. Laiške ECLYSIUS tyrėjai teigė, kad išnaudojimo apimtis turi galimybę būti platus:

  • Užpuolikai gali sujungti kelis BMC, kad kenksmingas kodas būtų pasodintas tiesiogiai fiksuotose BMC programose, todėl jų buvimas yra labai sunku juos atrasti ir leisti išgyventi iš naujo įdiegus OS ar net disko alternatyvas.
  • Veikdami operacinės sistemos dugną, užpuolikai gali išvengti galutinio ir tradicinių saugos priemonių apsaugos ir registracijos taško.
  • Naudodamiesi BMC prieiga, užpuolikai gali paleisti, paleisti iš naujo, paleisti ar paleisti iš naujo, neatsižvelgiant į pagrindinės operacinės sistemos statutą.
  • Užpuolikai gali nuskaityti sistemoje saugomus akreditacijos duomenis, įskaitant tuos
  • BMC dažnai turi sistemos atminties sąsajas ir tinklo sąsają
  • Užpuoliai, turintys BMC atvykimą, gali sąmoningai sugadinti fiksuotą programą

Neturint gerai žinomos detalės apie vykstančių išpuolių auditoriją, neaišku, ar grupės gali būti. ECLYSIUM teigė, kad nusikaltėliai greičiausiai šnipinėja grupes, dirbančias Kinijos vyriausybės vardu. Visos penkios grupės, nurodytos ECLYPSIUMe, turinčios datą, kaip išnaudoti fiksuotų programų silpnybes arba gauti nuolatinę prieigą prie aukštos vertės tikslų.

ECLYPSIUM teigė, kad silpni „Ami MegaG“ įrenginiai naudoja sąsają, vadinamą REDFISH. Gerai žinomi serverių gamintojai apima šiuos AMD produktus, „AMPRE Computing“, „ASROCK“, „ARM“, „Fujitsu“, „Gigabyte“, „Huawei“, „Nvidia“, „Supermicro“ ir „Qualcomm“. Kai kurie, bet ne visi šie pardavėjai išleido vietas savo puodams.

Atsižvelgdami į galimą šio saugumo pažeidžiamumo išnaudojimą, pareigūnai turi patikrinti visus savo laivyno BMC, kad užtikrintų, jog jiems nėra pavojus. Turėdami daugelio skirtingų paveiktų serverių gamintojų produktus, pareigūnai privalo pasikonsultuoti su gamintoju, kai jie nėra tikri, ar jų tinklai yra veikiami.

  • Related Posts

    Kaip išjungti AI paiešką „Google“

    „Google“ nuotraukos dabar paleidžia atnaujintą „Ask Photos“ paieškos patirties versiją, taip pat būdą, kaip ją visiškai išjungti. Štai kaip išjungti paiešką „Google“ nuotraukose. „Pirmiausia paklausk nuotraukų“ Jis buvo paleistas 2024…

    Ateina naujas „iPhone 17“ ekranas, o kitas šaltinis reikalauja

    „Apple 17 Apple“ kolekcija bus aptikta rugsėjį su įvairiais Pokyčiai ir Akcijos. Šiandien vėl buvo vienas ryškiausių pagrindinių stilių: „iPhone 17“ gauna didesnį pasiūlymą. „iPhone 17“ už 6,3 colio, aukštis…

    Leave a Reply

    Your email address will not be published. Required fields are marked *

    You Missed

    „Jazz“ AIZ Bailey ateitis labiau patamsėja po interviu agentui

    „Jazz“ AIZ Bailey ateitis labiau patamsėja po interviu agentui

    Kaip išjungti AI paiešką „Google“

    Kaip išjungti AI paiešką „Google“

    Frankas Gore’as tarp visų darbuotojų, rastų po 1 turo

    Frankas Gore’as tarp visų darbuotojų, rastų po 1 turo

    Ateina naujas „iPhone 17“ ekranas, o kitas šaltinis reikalauja

    Ateina naujas „iPhone 17“ ekranas, o kitas šaltinis reikalauja

    Masai Ujiri iš „Raptors“ kaip prezidentas ir prezidentas po 12 metų

    Masai Ujiri iš „Raptors“ kaip prezidentas ir prezidentas po 12 metų

    Klevo lapų pasirašymas vėl Johnas Tavaresas

    Klevo lapų pasirašymas vėl Johnas Tavaresas